<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите пожайлуйста составить Fixlist для FRST]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите пожайлуйста составить Fixlist для FRST форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:41:08 +0300</pubDate>
		<item>
			<title>Помогите пожайлуйста составить Fixlist для FRST</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17918/message117166/">Помогите пожайлуйста составить Fixlist для FRST</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По логам FRST:<br /><br />Выполните скрипт очистки в FRST<br />Запускаем FRST.exe от имени Администратора (если не запущен)<br />Копируем скрипт из браузера в буфер обмена, браузер закрываем.<br />Ждем, когда будет готов к работе,<br />Нажимаем в FRST кнопку &quot;исправить&quot;.<br />Скрипт автоматически очистит систему, и перезагрузит ее.<br /><br />
====code====
<pre>
Start::
HKLM-x32&#92;...&#92;Run: &#91;Genshin Impact_launcher__1_1&#93; =&#62; &#91;X&#93;
HKLM-x32&#92;...&#92;Run: &#91;Genshin Impact_launcher_mihoyo_1_0&#93; =&#62; &#91;X&#93;
HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;Run: &#91;max20_iqoh&#93; =&#62; cmd.exe /c start www.dinoklafbzor.org (Нет файла) &#60;==== ВНИМАНИЕ
HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;Run: &#91;Firefox Browser&#93; =&#62; C:&#92;Firefox&#92;X-Firefox.exe (Нет файла)
HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;Run: &#91;utweb&#93; =&#62; "C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Roaming&#92;uTorrent Web&#92;utweb.exe" /MINIMIZED (Нет файла)
HKLM&#92;SOFTWARE&#92;Policies&#92;Mozilla&#92;Firefox: Ограничение &#60;==== ВНИМАНИЕ
Task: {12AF9356-B924-4BDD-90BF-EE859ADE304D} - System32&#92;Tasks&#92;max20_iqoh =&#62; C:&#92;windows&#92;system32&#92;cmd.exe &#91;280064 2021-01-17&#93; (Microsoft Windows -&#62; Microsoft Corporation) -&#62; /c REG ADD HKEY_CURRENT_USER&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Run /f /v max20_iqoh /t REG_SZ /d "cmd.exe /c start www.dinoklafbzor.org" &#60;==== ВНИМАНИЕ
FF HKLM&#92;...&#92;Firefox&#92;Extensions: &#91;sovetnik@metabar.ru&#93; - C:&#92;Program Files (x86)&#92;YandexSovetnik&#92;addon-3.1.16.45.xpi =&#62; не найдено
FF HKLM&#92;...&#92;Thunderbird&#92;Extensions: &#91;msktbird@mcafee.com&#93; - C:&#92;Program Files&#92;McAfee&#92;MSKHKLM =&#62; не найдено
FF HKLM-x32&#92;...&#92;Firefox&#92;Extensions: &#91;sovetnik@metabar.ru&#93; - C:&#92;Program Files (x86)&#92;YandexSovetnik&#92;addon-3.1.16.45.xpi =&#62; не найдено
S2 luminati_net_updater_win_mediaget_com; "C:/Users/max20_iqoh/MediaGet2/Luminati-m/net_updater32.exe" --updater win_mediaget.com &#91;X&#93;
S3 WinRing0_1_2_0; &#92;??&#92;C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Local&#92;Temp&#92;tmp3CDB.tmp &#91;X&#93; &#60;==== ВНИМАНИЕ
2021-02-24 11:42 C:&#92;KVRT_Data
2021-02-24 11:42 C:&#92;Program Files&#92;AVG
2021-02-24 11:42 C:&#92;Program Files&#92;ByteFence
2021-02-24 11:42 C:&#92;Program Files&#92;Cezurity
2021-02-24 11:42 C:&#92;Program Files&#92;COMODO
2021-02-24 11:42 C:&#92;Program Files&#92;Enigma Software Group
2021-02-24 11:42 C:&#92;Program Files&#92;ESET
2021-02-24 11:42 C:&#92;Program Files&#92;Kaspersky Lab
2024-02-24 10:50 C:&#92;Program Files&#92;Malwarebytes
2021-02-24 11:42 C:&#92;Program Files&#92;SpyHunter
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;AVAST Software
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;AVG
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;Cezurity
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;Kaspersky Lab
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;Microsoft JDX
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;Panda Security
2021-02-24 11:42 C:&#92;Program Files (x86)&#92;SpyHunter
2021-02-24 11:42 C:&#92;windows&#92;speechstracing
2021-02-24 11:42 C:&#92;ProgramData&#92;Avira
2021-02-24 11:42 C:&#92;ProgramData&#92;Doctor Web
2021-02-24 11:42 C:&#92;ProgramData&#92;ESET
2021-02-24 11:42 C:&#92;ProgramData&#92;grizzly
2021-02-24 11:42 C:&#92;ProgramData&#92;Indus
2021-02-24 11:42 C:&#92;ProgramData&#92;Kaspersky Lab
2020-08-16 20:26 C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2021-02-24 11:42 C:&#92;ProgramData&#92;MB3Install
2021-02-24 11:42 C:&#92;ProgramData&#92;Norton
john (S-1-5-21-4162586386-681571504-197636332-1007 - Administrator - Enabled)
AlternateDataStreams: C:&#92;ProgramData:err &#91;1244&#93;
AlternateDataStreams: C:&#92;ProgramData:NT &#91;40&#93;
AlternateDataStreams: C:&#92;ProgramData:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;windows&#92;System32:tdsrinu.gfc &#91;5882&#93;
AlternateDataStreams: C:&#92;Users&#92;All Users:err &#91;1244&#93;
AlternateDataStreams: C:&#92;Users&#92;All Users:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;All Users:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh:Heroes &#38; Generals &#91;38&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи:err &#91;1244&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Application Data:err &#91;1244&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Application Data:NT &#91;40&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Application Data:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;mntemp:8EAD8B3507 &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;PyCharmCE2022.2_222.4459.20_Uninstall.exe:9303CDB864 &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;desktop.ini:B1DA6C571C &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;Access.lnk:A1B76439FE &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;Avast Free Antivirus.lnk:21661D084B &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;desktop.ini:41964AA945 &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;Epic Games Launcher.lnk:BE32D07BC5 &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;Excel.lnk:B96E9B8455 &#91;3442&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;HP Audio Switch.lnk:BD4A45E559 &#91;3442&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;Application Data:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;Application Data:dc2fbb8b303cabdec52ed28927f75974 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;Application Data:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;Application Data:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;ntuser.ini:NTV &#91;13312&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Roaming:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Roaming:dc2fbb8b303cabdec52ed28927f75974 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Roaming:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;max20_iqoh&#92;AppData&#92;Roaming:NT2 &#91;604&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;Shared Files:VersionCache &#91;490&#93;
IE trusted site: HKU&#92;.DEFAULT&#92;...&#92;localhost -&#62; localhost
IE trusted site: HKU&#92;.DEFAULT&#92;...&#92;webcompanion.com -&#62; hxxp://webcompanion.com
IE trusted site: HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;hola.org -&#62; hxxp://hola.org
IE trusted site: HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;localhost -&#62; localhost
IE trusted site: HKU&#92;S-1-5-21-4162586386-681571504-197636332-1002&#92;...&#92;webcompanion.com -&#62; hxxp://webcompanion.com
FirewallRules: &#91;{B215F402-B691-4AEF-A3A7-C7D18CB7E259}&#93; =&#62; (Allow) C:&#92;Program Files (x86)&#92;360&#92;Total Security&#92;360TsLiveUpd.exe =&#62; Нет файла
FirewallRules: &#91;{8F3C2FB1-8548-44CC-AFE2-A8D0F2FBD652}&#93; =&#62; (Allow) C:&#92;Program Files (x86)&#92;360&#92;Total Security&#92;360TsLiveUpd.exe =&#62; Нет файла
FirewallRules: &#91;TCP Query User{BFCECE73-8B77-40B1-B8DA-0A6189701748}C:&#92;programdata&#92;ubar&#92;ubar&#92;ubar.exe&#93; =&#62; (Allow) C:&#92;programdata&#92;ubar&#92;ubar&#92;ubar.exe =&#62; Нет файла
FirewallRules: &#91;UDP Query User{E56B6AA2-D13E-42DD-AFFF-5F06823BA757}C:&#92;programdata&#92;ubar&#92;ubar&#92;ubar.exe&#93; =&#62; (Allow) C:&#92;programdata&#92;ubar&#92;ubar&#92;ubar.exe =&#62; Нет файла
FirewallRules: &#91;{2C308DAA-6101-4FCC-9FC0-871A6F774DFA}&#93; =&#62; (Allow) C:&#92;Users&#92;max20_iqoh&#92;MediaGet2&#92;mediaget.exe =&#62; Нет файла
FirewallRules: &#91;{A10B4B1C-3253-4DBF-868A-0018E37B32A5}&#93; =&#62; (Allow) C:&#92;Users&#92;max20_iqoh&#92;MediaGet2&#92;mediaget.exe =&#62; Нет файла
FirewallRules: &#91;{B95DEAB6-0C25-48B7-972A-AED03184D356}&#93; =&#62; (Allow) C:&#92;Program Files (x86)&#92;360&#92;Total Security&#92;Utils&#92;360AdvToolExecutor.exe =&#62; Нет файла
FirewallRules: &#91;{2232D894-B3F7-404E-B746-216073B9B5E7}&#93; =&#62; (Allow) C:&#92;Program Files (x86)&#92;360&#92;Total Security&#92;Utils&#92;360AdvToolExecutor.exe =&#62; Нет файла
EmptyTemp:
Reboot:
End::
</pre>
=============
<br />После перезагрузки системы:<br />Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение.<br /><br />+ <br /><br />====quote====<br />Добрый день, опишите подробнее, пожалуйста, что происходит при попытке войти в биос или безопасный режим? Соберите, пожалуйста, журнал uVS.<br />=============<br /> <br />
			<i>28.06.2024 05:56:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17918/message117166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17918/message117166/</guid>
			<pubDate>Fri, 28 Jun 2024 05:56:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожайлуйста составить Fixlist для FRST</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17918/message117164/">Помогите пожайлуйста составить Fixlist для FRST</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, опишите подробнее, пожалуйста, что происходит при попытке войти в биос или безопасный режим? Соберите, пожалуйста, журнал uVS.<br /><br />Скачайте утилиту uVS по ссылке:<br /><noindex><a href="https://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">https://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex><br /><br />Распакуйте архив (щёлкните по скаченному файлу в браузере правой клавишей мышки и выберите &quot;Показать в папке&quot;, затем щёлкните по архиву в списке скаченных файлов в папке загрузок и выберите &quot;Извлечь всё&quot;). Имя распакованной папки обязательно должно остаться по умолчанию - uvs_v415. Откройте распакованную папку и запустите файл Start.exe (согласитесь на запуск от имени администратора).<br /><br />В стартовом окне программы - нажмите &quot;Запустить под текущим пользователем&quot;<br />(если текущий пользователь с правами администратора).<br /><br />Выберите меню &quot;Файл&quot; - &quot;Сохранить Полный образ автозапуска&quot;. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.<br /><br />Файл архива с образом автозапуска приложите в ответном сообщении. <br />
			<i>24.06.2024 16:21:03, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17918/message117164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17918/message117164/</guid>
			<pubDate>Mon, 24 Jun 2024 16:21:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожайлуйста составить Fixlist для FRST</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/">Помогите пожайлуйста составить Fixlist для FRST</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пару лет назад подхватил вирус, не могу войти не в биос, не в безопасный режим, помогите чем сможете пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129890">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129891">Addition.txt</a><br /><i>23.06.2024 23:31:30, Максим мухин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/</guid>
			<pubDate>Sun, 23 Jun 2024 23:31:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
